CVE-2017-3599
Уязвимость в компоненте MySQL Server компании Oracle MySQL (субкомпонент: Server: Pluggable Auth). Затронуты поддерживаемые версии 5.6.35 и более ранние, а...
- Опубликовано
- 24 апр. 2017 г.
- Обновлено
- 4 окт. 2024 г.
- Назначение CNA
- oracle
- Наблюдены доказательства
- 1 мая 2017 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в компоненте MySQL Server компании Oracle MySQL (субкомпонент: Server: Pluggable Auth). Затронуты поддерживаемые версии 5.6.35 и более ранние, а также 5.7.17 и более ранние. Легко "эксплуатируемая" уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через несколько протоколов скомпрометировать MySQL Server. Успешные атаки на эту уязвимость могут привести к несанкционированной возможности вызвать зависание или часто повторяющийся сбой (полный отказ в обслуживании) MySQL Server. Базовый показатель CVSS 3.0: 7.5 (влияние на доступность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H). ПРИМЕЧАНИЕ: предыдущая информация взята из CPU за апрель 2017 года. Oracle не комментировал утверждения третьих сторон о том, что эта проблема представляет собой целочисленное переполнение в sql/auth/sql_authentication.cc, которое позволяет удалённым злоумышленникам вызвать отказ в обслуживании с помощью специально сформированного пакета аутентификации.
Источники
3- mysql_dosЭксплойт
Инструмент для краха серверов MySQL с использованием CVE-2017-3599
Эксплойт для проверки концепции для CVE-2017-3599
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.